路由和远程访问服务
如何设置路由器的远程访问功能

如何设置路由器的远程访问功能路由器的远程访问功能是一项重要而便捷的网络设置,可以使用户在任何地方都能够随时获取自己的家庭或办公网络。
本文将详细介绍如何设置路由器的远程访问功能,以便您能够顺利地远程访问您的网络。
一、检查路由器支持远程访问功能在开始设置之前,请确保您的路由器支持远程访问功能。
通常,大多数现代家用路由器都具备此功能。
您可以通过查阅您购买的路由器的说明书或在路由器设置界面中寻找“远程访问”或“远程管理”等相关选项来确认。
二、更新路由器固件为了确保您的路由器正常运行远程访问功能,我们建议您更新路由器的固件到最新版本。
通常,路由器厂商会不断发布新的固件版本来修复漏洞和加强功能。
您可以访问路由器厂商的官方网站,在支持页面找到适用于您的路由器型号的最新固件版本,并按照说明进行更新。
三、配置路由器的远程访问功能1. 连接路由器首先,将您的电脑连接到路由器的局域网口,可以通过网线连接或无线连接。
2. 打开浏览器在连接成功后,打开您常用的网络浏览器,输入路由器的IP地址(通常为192.168.1.1或192.168.0.1),按下回车键。
3. 登录路由器管理界面输入您的用户名和密码以登录路由器的管理界面。
如果您没有更改过默认设置,可以尝试使用“admin”作为用户名和密码,或者参考路由器的说明书。
4. 寻找远程访问功能选项在路由器管理界面中,寻找并点击“远程访问”、“远程管理”或类似选项。
注意不同的路由器厂商和型号可能在设置界面上有所不同。
5. 启用远程访问在远程访问选项页面上,找到并启用远程访问功能。
有些路由器可能会要求您设置一个特定的端口号,用于远程访问的连接。
您可以选择使用默认端口号或自定义一个安全的端口号。
6. 配置安全性为了确保远程访问的安全性,您可以设置远程访问的密码或访问权限。
建议您使用强密码,并将访问权限限制为您信任的IP地址或特定的IP地址范围。
7. 保存设置完成配置后,记得点击“保存”或“应用”按钮,以使设置生效。
路由和远程访问服务器安装向导

图8-69 “路由和远程访问服务器安装向导”对话框图8-70 “自定义配置”对话框2.赋予客户端用户拨入权限完成VPN服务启动后,就可以为客户端赋予拨入权限了,只有拥有拨入权限的客户端用户才能接入服务器端VPN。
出于安全性考虑,Windows Server 2003默认拒绝任何用户通过拨号接入到VPN服务器上,可以通过设置赋予客户端拨入权限。
具体操作步骤如下。
①打开“计算机管理”界面,在需要设置拨入权限的用户上单击鼠标右键,在弹出的快捷菜单中选择“属性”,如图8-71所示。
图8-71 计算机管理界面②在用户属性界面中单击“拨入”标签。
然后选择“允许访问”单选按钮,为客户端赋予用户拨入的权限。
如图8-72所示。
【注意】客户端用户必须设置密码才能拨入VPN服务器,拨入密码就是在服务器端用户的登录密码。
3.建立拨号连接客户端需要通过拨号程序接入服务器端VPN,所以接下来要配置客户端拨号连接,具体步骤如下。
图8-72 用户拨入权限对话框①在Windows XP的客户端上选择“开始”→“程序”→“附件”→“通讯”→“新建连接向导”新建一个拨号端,单击“下一步”按钮,选中“连接到我的工作场所的网络”单选按钮,如图8-73所示。
②单击“下一步”按钮,选中“虚拟专用网络连接”单选按钮,如图8-74所示。
③在“公司名”文本框中为客户端建立一个连接名称(可以任意)。
如图8-75所示。
④单击“下一步”按钮,设置客户端拨号程序要连接的VPN服务器IP地址,如图8-76所示。
单击“下一步”按钮,完成客户端拨号程序的设置。
图8-73 “网络连接类型”对话框图8-74 创建连接对话框⑤在桌面上单击VPN连接图标启动客户端拨号程序,如图8-77所示。
输入用户名和密码后单击“连接”按钮,即可拨入VPN服务器。
VPN建立成功之后,双方便可以通过IP地址或“网上邻居”来相互访问对方的共享资源了。
VPN建立连接后的状态如图8-78所示。
路由与远程访问

7.2.4 NAT属性配置--服务和端口
如果在网络中提供INTERNET用户可以访问内部服务器,如WEB 服务器。但基本防火墙阻止了这些来自INTERNET的访问,则可 以在此选项卡中将特定的类型的通信配置排除在外。
7.2.4 NAT属性配置--数据包筛选
7.2.4 NAT属性配置--地址池
如果NAT服务器 拥有多个公用地 址,则需要在此 选项卡中添加这 些地址。
7.2.4 NAT属性配置--地址保留
•可以将指定的公用地 址保留给内部网的某专 用地址,即建立静态的 映射关系。 •如果地址为192.168.0.8 是内部的一台WEB服 务器。如果允许 INETERNET用户访问 内部WEB服务器,则 要选允许将会话传入到 此地址。
7.2.3 架设NAT服务器
选第一项:表明 NAT服务器提供 DNS服务、为NAT 客户端分配默认网 关和DNS服务器的 IP地址均为其连接 内部网的IP地址。
7.2.3 架设NAT服务器
7.2.4 NAT属性配置
7.2.4 NAT属性配置--NAT外网接口 属性
在“NAT/基本防 火墙”中打开外 网接口的属性( 注:只有对外连 接的公用接口才 可启用基本防火 墙),如图:
7.1.7 路由器的配置
对于连接在路由器某个端口的局域网,该网络中各主 机的IP地址应该与路由器的端口IP在同一个网络中, 各主机的默认网关应该设置为该端口的IP地址。
E0/0: 200.200.0.1/24 E0/1: 200.200.1.1/24
IP:200.200.0.0/24 网关:200.200.0.1
路由和远程访问服务器
1 路由概述 2 NAT服务器概述及架设 3 VPN服务器概述及架设 4 IP路由器
如何开启路由器远程访问

如何开启路由器远程访问远程访问路由器是一项让用户可以通过互联网远程管理自己的路由器的技术。
它使用户可以方便地配置路由器、监控网络状态和解决问题,而无需直接连接到路由器所在的局域网。
在本文中,我们将介绍如何开启路由器的远程访问功能,以及如何确保其安全性。
一、概述远程访问路由器的功能可以通过启用路由器的远程管理服务来实现。
通过该服务,用户可以在任何地方使用互联网连接到路由器,并通过一个安全的方式进行配置和管理。
二、步骤1. 确认路由器型号和固件版本要开启远程访问功能,首先需要确认路由器的型号和固件版本。
不同的路由器品牌和型号在配置界面上可能会有所不同。
可以在路由器的官方网站或用户手册中找到相应的说明。
2. 连接到路由器将计算机通过网线或Wi-Fi连接到路由器,确保可以访问路由器的配置界面。
打开浏览器,输入默认的路由器管理地址,并使用管理员账户和密码登录。
3. 寻找远程访问设置在路由器的配置界面中,寻找和远程访问相关的设置项。
通常可以在"高级设置"或"远程管理"等选项中找到对应的设置。
4. 启用远程访问功能在远程访问设置界面中,找到启用远程访问的选项。
有些路由器可能提供了不同的选项,例如启用远程Web访问、启用Telnet访问等。
根据自己的需求选择相应的选项,并点击保存或应用设置。
5. 配置远程访问端口路由器会为远程访问功能分配一个端口号,用于与外部设备建立连接。
可以在远程访问设置界面中找到相应的选项,自定义使用的端口号。
建议选择一个较高的端口号,并确保该端口号未被其他应用程序占用。
6. 配置路由器防火墙为确保远程访问的安全性,需要进行一些额外的防护措施。
其中一个重要的措施是配置路由器的防火墙,限制远程访问的IP地址范围。
只允许信任的IP地址或IP地址段进行远程访问,可以有效减少潜在的安全风险。
7. 配置动态DNS(可选)如果路由器所在的网络使用了动态IP地址,用户可以配置动态DNS(Dynamic Domain Name System)服务,以便通过域名进行远程访问,而无需关注路由器的IP地址是否发生变化。
第28章 路由与远程访问

1、远程访问与远程控制 、 远程访问与远程控制之间的区别主要在于: 远程访问与远程控制之间的区别主要在于: 远程访问服务器是一个基于软件的多协议路 由器; 由器 ; 而远程控制则是通过在远程链接上共享屏 键盘以及鼠标来实现的。 在远程访问中, 幕 、 键盘以及鼠标来实现的 。 在远程访问中 , 应 用程序运行于远程访问客户计算机上。 用程序运行于远程访问客户计算机上。 在远程控制方式中, 在远程控制方式中 , 用户共享服务器上的一 或者多个CPU。 在远程控制方式中 , 应用 个 CPU或者多个 或者多个 。 在远程控制方式中, 程序运行在服务器上。 远程访问服务器的CPU是 程序运行在服务器上 。 远程访问服务器的 是 用来处理远程访问客户与网络资源之间的流量的, 用来处理远程访问客户与网络资源之间的流量的 , 而不是用来运行应用程序的。 而不是用来运行应用程序的。
2、拨号远程访问连接的要素 、 如下图所示, 如下图所示,拨号远程访问连接包括远程访问 客户、远程访问服务器以及WAN结构。 结构。 客户、远程访问服务器以及 结构
拨号远程访问连接的要素
(1)远程访问客户 ) Windows Server 2003 、 Windows 2000 、 Windows NT 3.5 及其后续版本 、 Windows 95、 及其后续版本、 、 Windows 98 、 Windows for Workgroups 、 MSDOS以及 以及LAN Manager远程访问客户都可以连接 以及 远程访问客户都可以连接 远程访问服务器上。 到Windows Server 2003远程访问服务器上。几乎 远程访问服务器上 任何的第三方PPP(Point-to-Point Protocol,点到 任何的第三方 ( , 点 协 议 ) 远 程 访 问 客 户 ( 包 括 UNIX 以 及 Apple Macintosh)都可以连接到 )都可以连接到Windows Server 2003远 远 程访问服务器上。 程访问服务器上。
路由器远程访问技巧

路由器远程访问技巧路由器远程访问是一种方便的技术,它允许用户通过互联网远程管理和配置路由器设备。
在这篇文章中,我们将介绍一些路由器远程访问的技巧,帮助您更好地利用这一功能。
一、什么是路由器远程访问路由器远程访问是指通过互联网远程连接到路由器,并进行管理和配置的过程。
通过路由器远程访问,用户可以在任何地方通过网络连接到自己的路由器,无需身处同一局域网内,更加灵活和便捷。
二、设置路由器远程访问要实现路由器远程访问,首先需要进行一些基本的设置。
以下是一些设置路由器远程访问的技巧:1. 确保路由器支持远程访问功能:不是所有的路由器都支持远程访问功能,需确认您的路由器型号和厂商是否支持。
通常,在路由器的管理界面中可以找到远程访问设置。
2. 配置端口转发:路由器的远程访问需要将互联网上的请求转发到路由器的管理界面。
您需要在路由器的设置中配置端口转发,将远程访问所需的端口映射到路由器的IP地址。
3. 设置动态DNS(DDNS):由于用户的公网IP地址可能会变化,使用动态DNS服务可以让您通过固定的域名访问到路由器。
配置动态DNS服务,将您的公网IP地址映射到一个固定的域名上。
4. 设置登录凭证:为了保护路由器远程访问的安全性,您需要设置登录凭证,包括用户名和密码。
确保设置一个强密码,并定期更换密码,以防止不法分子入侵。
三、使用路由器远程访问一旦完成了路由器的设置,您就可以开始使用路由器远程访问了。
以下是一些使用路由器远程访问的技巧:1. 连接到路由器:在任何有网络连接的设备上,打开一个浏览器并输入您设置的动态DNS域名,或者直接输入路由器的公网IP地址。
输入正确的用户名和密码,您将能够远程连接到路由器的管理界面。
2. 远程管理路由器:通过路由器的远程访问,您可以执行与本地连接相同的管理操作,如更改WiFi密码、配置端口转发、更新路由器固件等。
确保在进行任何更改之前,先备份路由器的设置,以避免不可逆的错误。
3. 远程监控网络:通过路由器远程访问,您可以实时监控和管理您的网络设备。
路由和远程访问服务没有注册类别(80040154)

路由和远程访问服务没有注册类别(80040154)
Windows Server 2008 配制路由和远程访问服务提示没有注册类别(80040154)
安装路由和远程访问:
1.
使用“添加角色向导”安装“路由和远程访问”服务。
在服务器管理器主窗口的“角色摘要”下,
单击“添加角色”。
在“添加角色向导”中,单击“下一步”。
2.
在服务器角色列表中,选择“网络策略和访问服务”。
单击两次“下一步”。
在角色服务列表中,选择“路由和远程访问服务”以选择所有角色服务。
也可以单独选择服务器角色。
继续执行“添加角色向导”中的步骤,以完成安装。
注意:
完成安装之后,启用“路由和远程访问”服务,打开服务界面,找到Routing And Remote Acess,并启动,并设置其启动方式为自动;
另外,将Windwos Firewall服务禁用。
需要启用并配置远程访问服务器。
安装了“路由和远程访问”服务之后,需要启用该服务,才能为您的服务器配置路由和远程访问。
路由和远程访问(完全讲解)

第一节 路由概述 路由器是一种特殊的计算机,可看作是网络 交通指挥中心,当源主机和目的主机进行通信时, 它根据目的计算机的网络ID,再依据路由表来转 发数据包。 路由器可分为硬件路由器和软件路由器。 硬件路由器有为支持路由功能而特别设计并 优化的硬件支持部分。软件路由器是指不是特别 为进行路由而设计的路由器,但它能够在路由计 算机上将路由作为诸多执行的进程之一。
IP路由器可以是静态路由器(由管理员建立路由, 而且只能由管理员进行更改),也可以是动态路 由器(通过路由协议来动态地更新路由)。 Windows Server 2003的“路由和远程访问”包括 对两个IP单播路由协议的支持:用于 IP 的路由信 息协议(RIP)和开放式最短路径优先(OSPF)。 •AppleTalk 路由 AppleTalk 主要用于 Apple Macintosh 环境中。
2. 设备 设备是提供请求拨号和远程访问连接以便用 于建立点对点连接的端口的硬件或软件。 设备可以是物理设备(例如调制解调器)或 虚拟设备(例如虚拟专用网(VPN)协议)。 3. 端口 端口是支持单个点对点连接的设备隧道。对 于单一端口设备(如调制解调器),设备与端口 不可区分。对于多端口设备,端口是设备的一个 部分,通过它可以进行一个单独的点对点通讯。
3. IGMP 路由协议组件 维护TCP/IP多播转发表中的条目是通过IGMP 路由协议组件来实现的,使用“路由和远程访问” 可以将该组件添加为IP路由协议。添加了IGMP 路由协议后,即可将路由器接口添加到IGMP中。 可以使用IGMP路由器模式和IGMP代理模式。 两种操作模式中的任一种来配置添加到IGMP路 由协议组件的每个接口。
二、路由配置 Windows Server 2003有三种典型的路由方案: 1. 简单路由方案
Windows2003路由与远程访问

Windows2003路由与远程访问一、网卡的的设置1.把能上公网的网卡改为“宽带连接”,连接内网的网卡改为“本地连接”。
2.右键“宽带连接”——“属性”,选中“INTERNET协议”后点击“属性”。
3.根据你的实际公网地址设置IP。
4.按照同样的方法设置本地内网地址,千万记住不要设置网关。
二、基于独立IP地址的路由1.依次打开“我的电脑”——“控制面板”——“管理工具”——“路由与远程访问”。
2.依次打开“我的电脑”——“控制面板”——“管理工具”——“服务”。
3.找到“ICS”防火墙。
4.停止该服务。
5.返回“路由与远程访问界面”。
6.点击右键选择“配置并启用路由和远程访问”。
7.单击“下一步”。
8.选择网络地址转换(NAT)。
9.选中能上外网的网卡“宽带连接”,点击“下一步”。
10.选中共享上网的内网网卡“本地连接”,单击“下一步”。
11.完成。
三、基于pppoe拨号上网的路由1.依次打开“我的电脑”——“控制面板”——“管理工具”——“路由与远程访问”。
2.依次打开“我的电脑”——“控制面板”——“管理工具”——“服务”3.找到“ICS”防火墙。
4.停止该服务。
5.返回“路由与远程访问界面”。
6.点击右键选择“配置并启用路由和远程访问”。
7.单击“下一步”。
8.选择网络地址转换(NAT)。
9.选中能上外网的网卡“宽带连接”,然后选中“创建一个新的internet接口,点击“下一步”。
11.单击“下一步”。
13.选中“使用以太网上的ppp(pppoe)连接”,单击“下一步”。
15.单击“下一步”。
16.输入账号和密码,单击“下一步”。
17.单击完成。
18.单击“下一步”。
19.选中“网络接口”——“远程路由器”,单击右键,点击“连接”进行拨号。
现在客户机就可以上网了。
20.也可以选择属性进行自动拨号设置。
21.按照下面配置进行就可以了。
四、端口映射一般情况下,利用“路由与远程访问的“NAT”进行路由往往会产生外网无法访问IIS的情况。
路由和远程访问 出站规则

路由和远程访问出站规则路由是计算机网络中的核心技术之一,它负责将数据包从源地址转发到目的地址。
远程访问是指通过网络连接到远程计算机或网络设备,并在不同位置之间进行数据交换和通信。
出站规则是指控制网络中的数据流向远程主机的规则。
在网络通信中,路由扮演着重要的角色。
它类似于我们生活中的交通规则,负责引导数据包从源地址到达目的地址。
路由器通过学习网络拓扑和配置路由表来实现这一功能。
路由表记录着网络中各个地址的路由信息,当数据包到达路由器时,路由器会根据路由表中的信息选择合适的路径将数据包转发出去。
远程访问则提供了一种方便的方式,使得用户可以在不同地点之间进行数据交换和通信。
随着云计算和移动办公的兴起,人们越来越需要通过远程访问来连接到远程计算机或网络设备。
这样,即使身处异地,用户也能够像面对面一样进行工作和交流。
为了保证网络的安全性和稳定性,出站规则起到了重要的作用。
出站规则可以限制网络中的数据流向远程主机的方式和范围。
通过配置出站规则,管理员可以控制哪些数据包可以通过网络传输,哪些数据包需要被阻止或过滤。
这样可以有效地防止恶意攻击和未经授权的访问。
在实际应用中,路由和远程访问往往紧密相连。
通过配置路由器中的出站规则,管理员可以限制远程访问的范围和权限,从而保护网络的安全。
例如,可以设置只允许特定的IP地址或用户进行远程访问,或者限制远程访问的时间段和频率,以防止未经授权的访问。
总的来说,路由和远程访问出站规则在网络通信中起到了至关重要的作用。
它们帮助我们实现数据包的有效转发和远程访问的安全控制。
通过合理配置出站规则,我们可以保证网络的稳定性和安全性,提高网络的性能和效率。
第12章 Windows Server 2003路由及远程访问服务

张书源
一、远程访问
远程访问是将远程工作人员连接到公司内部的网络中, 他们与本地网络中的计算机有一样的地位,可以使用网 络内部的各种服务。 Internet
客户机
局域网
虚拟专用网络VPN是目前最常用的远程访问技术,它利 用公众网络(如Internet)在客户机与局域网之间建立一个 安全的、点对点的连接,数据用隧道技术穿越公众网络。
指定为VPN客户机分配的IP地址范围,这个地址池中的 地址必须与VPN内部网卡的IP地址在同一个网段。 这些地址是当客户机连入VPN服务器时,为客户机分配 的一个内网IP地址,它相当于一种NAT功能。
至此,VPN服务器配置完成,可以为客户机提供VPN接 入服务了。
创建VPN用户帐户
在VPN服务器上“开始 | 管理工具 | 计算机管理”,在“本 地和组”中为VPN用户创建帐户和密码。
服务器软件:Windows VPN(Windows自带) 说明:通常VPN服务器应该安装2块网卡,一块接外 网,一块接内网。
“开始”—“管理工具”—“路由和远程访问” 。在计算机名 上单击右键,选择“配置并启用路由和远程访问” 。
选择“虚拟专用网络(VPN)访问和NAT”
只有当服务器有两块网卡时才能选择这一项。
选择“自定义配置”
选择“LAN路由”
配置好后,该计算机就成为一台路由器,它可自动识别与 它直连的网络,并可以实现网络间的通信。
如果网络中有多个路由器,还可以配置静态路由或动态 路由。
配置静态路由:在“静态路由”上单击右键,选择“新 建静态路由” 目标:是目标网络的网 络地址。 网络掩码:是目标网络 的子网掩码。 网关:指下一跳地址。
路由器与远程访问技术的结合应用

路由器与远程访问技术的结合应用在现代信息技术的发展中,路由器与远程访问技术的结合应用越来越受到关注。
本文将从路由器基本概念、远程访问技术以及两者结合应用等角度进行探讨和分析,以期更好地理解它们的关系和应用。
一、路由器的基本概念路由器是一种网络设备,用于在计算机网络中转发数据包。
它通过获取目的地址,并根据路由表进行转发决策,将数据从源网络传送到目的网络。
路由器可以连接多个不同的网络,并根据网络之间的通信规则转发数据。
它还具有防火墙功能,可以对网络流量进行过滤和控制,确保网络的安全性。
二、远程访问技术的基本概念远程访问技术是指通过网络远程连接到其他计算机或网络设备,并实现对其进行操作和管理的技术。
它使得用户可以在任何地点、任何时间通过网络访问远程计算机,并进行数据传输、文件共享、远程控制等操作。
远程访问技术在提高工作效率、降低成本、实现远程教育和远程医疗等方面具有广泛的应用前景。
三、路由器与远程访问技术的结合应用1. 远程办公:路由器与远程访问技术的结合应用可以实现远程办公。
员工可以在家或任何其他地方通过互联网连接到公司的内部网络,远程访问公司的文件、数据库和应用程序,从而实现与办公室相同的工作环境。
这种方式大大提高了员工的工作灵活性和工作效率,减少了往返办公室的时间和成本。
2. 远程维护和管理:路由器与远程访问技术结合应用还可以实现远程维护和管理。
网络管理员可以通过远程访问技术远程登录到路由器上,对其进行配置、监控和故障排除。
这样可以减少物理上的维护和管理工作,提高效率和响应速度。
同时,远程访问技术还可以用于对其他网络设备进行远程管理,如交换机、防火墙等。
3. 远程监控和安全性:路由器与远程访问技术结合应用可以实现对网络和设备的远程监控和安全性管理。
网络管理员可以通过远程访问技术监控网络流量、检测异常行为,并对路由器进行实时配置和安全策略的调整。
这样可以及时发现和解决网络问题,提高网络的可靠性和安全性。
计算机网络实验9 路由和远程访问(RAS)服务实现要点

《计算机网络》实验报告实验序号:实验9 实验项目名称:路由和远程访问(RAS)服务实现学号姓名专业班级实验地点指导教师实验时间一、实验目的及要求(即通过本次实验要掌握的内容)VPN服务的基本概念;安装与配置VPN服务器;客户端VPN连接的配置。
二、实验设备(环境)及要求两台03服务器和一台xp测试机三、实验内容与步骤8.1 VPN 概述图8-1 远程拨号访问用户远程访问网络的安全性用户远程访问网络的安全性主要包括两个方面:一是不允许非授权用户访问内部网络,如通过用户身份识别ID和密码验证用户,或采用RADIUS等安全协议验证用户等;二是保证授权用户安全连接、访问内部网络,即远程用户连接内部网络,访问内部网络资源的信道是安全的,防止别有用心的人的窃听、对信息的截获和篡改等操作。
在安装域的03上安装RADIUS服务:新建RADIUS客户端设置RADIUS链接密码:图8-2 安全隧道连接客户机和服务器采用VPN所带来的好处采用VPN所带来的好处有:(1)降低费用。
(2)增强的安全性。
(3)网络协议支持。
(4)IP地址安全。
VPN使用两种隧道协议VPN使用的两种隧道协议是:(1)点到点隧道协议(PPTP)。
(2) 第二层隧道协议(L2TP)。
使用VPN连接两个局域网图8-3 使用VPN连接两个局域网8.2 安装和启用VPN 服务器8.2.1 构造VPN网络环境8.2.2 VPN服务器的安装8.2.1 构造VPN网络环境图8-4 模拟的VPN环境8.2.2 VPN服务器的安装使用Windows Server 2003安装VPN 服务器,具体的操作步骤如下:步骤一,启动“路由和远程访问”管理应用程序。
单击“开始”/“程序”/“管理工具”,运行“路由和远程访问”管理应用程序,打开“路由和远程访问”管理控制台窗口。
步骤二,设置服务器状态。
在控制台左窗格中单击与本地服务器名称匹配的服务器图标。
如果该图标左下角有一个红圈,则说明尚未启用“路由和远程访问”服务。
第八章 路由和远程访问服务

第八章路由和远程访问服务内容摘要这一章的内容可以说是这门课程当中最重要的也是最复杂的一部分。
在这一章中,您会发现Windows 2000的远程访问服务的功能非常强大,但是设置的步骤也比较多,所以在学习的过程中,除了掌握一些必要的概念以外,多进行实践操作也是非常重要的。
学习完这一章的内容,您将掌握以下主要内容:远程访问服务的基本概念和一些新特性远程访问协议、隧道协议、身份验证协议创建、配置入站和出站连接配置远程访问策略,了解访问策略的工作方式使用IAS服务扩展RRAS的验证方式IP路由的基本概念,配置静态和动态路由创建请求拨号路由的方法考点提示这一章在考试中所占的比例非常大,总结下来,主要体现在以下几个方面:配置远程访问身份验证协议创建Multilink连接用户帐号的远程访问属性设置配置远程访问策略配置静态路由表,设置合适的子网掩码了解动态路由协议的安装和配置,尤其是RIP协议如何创建请求拨号路由8.1 远程访问服务8.1.1 远程访问服务简介作为集成的Routing and Remote Access(路由和远程访问)服务的一部分,Windows 2000 Server远程组件访问使远程或移动工作人员能够与公司网络连接。
这样,远程用户就能像他们的计算机直接连接到该网络一样工作。
用户(或客户机)运行远程访问软件,启动与远程访问服务器的连接。
远程访问服务器,即一台运行Windows 2000 Server且启用了Routing and Remote Access服务的计算机,可验证远程用户身份并为会话提供服务,直至会话结束。
远程访问客户机用标准工具访问网络资源。
例如,在一台运行着Windows 2000的计算机上,客户能使用Windows Explorer来映射网络驱动器和连接到打印机。
连接持续不变,这样,在远端,用户就不必每次访问资源都需要再次连接。
大多数商业和定制程序可直接通过远程访问运行。
Windows 2000远程访问服务器,提供了两种不同类型的远程访问连接:• 拨号上网远程访问客户机使用远程提供商的服务,例如模拟电话、ISDN(综合业务数字网)或X.25,暂时拨号连接到远程访问服务上的物理端口。
Windows路由和远程访问

Windows路由和远程访问任务描述:某公司有150台计算机,公司服务器的操作系统为Windows Server 2003,所有有计算机都需要连接到Internet,但是只申请了一个Internet合法的IP地址(61.139.1.20)。
另外,因为公司业务发展的需要,某些员工经常出差,出差的员工仍然需要访问公司内部网络来查阅数据,但是Internet是不安全的,公司管理者担心内部网络的数据泄露,对公司造成损失,于是向网络管理员提出了要求,希望能尽快解决这些问题。
需求分析:该公司计算机数据较多,但只有一个Internet合法的IP地址(61.139.1.20),可以为一台操作系统为Windows Server 2003的服务器安装两块网卡,并启用路由和远程访问,通过NAT 功能实现内部网络多台计算机通过一个合法的IP地址连接到Internet;通过VPN功能,来实现出差员工通过VPN安全地连接到公司的内部网络,网络拓扑如下:根据该公司的需求情况,适合采用NAPT来实现内部网络共享Internet连接。
出差员工要连接公司内部网络,但在Internet上传输明文数据容易导致公司数据的泄露,而VPN可以将数据先加密,然后在Internet上传输,安全性较高。
实施:一、配置路由和远程访问中的NAT双网卡信息内网(192.168.1.10,255.255.255.0)外网(61.139.1.20,255.0.0.0)1、管理工具——路由和远程访问——右Servers本地——配置路由和远程访问2、选择——网络地址转换NAT3、选择——Internet4、选择——启用基本名称和地址服务5、定义Internet接口的IP地址6、完成7、右Servers本地——属性——启用NAT服务后的IP地址指派。
二、VPN服务器端的配置1、VPN服务器的启用(1)管理工具——路由和远程访问——右Servers本地——配置并启用路由和远程访问(2)选择——虚拟专用网络(VPN)访问和NAT(3)选择——VPN(4)选择——来自一个指定的地址范围(5)指派一个静态IP地址段(6)选择——否,使用路由和远程访问来对连接请求进行身份验证RADIUS服务器用于进行路由和远程访问者的身份验证,通常在域模式网络环境中使用。
Windows系统管理与维护项目十 路由和远程访问服务

在“路由和 远程访问”窗口中展开 “IP 路由选择”,在展开的菜单中选择 “静态路由”,在右侧的窗口中能看 到 刚才配置的静态路由,选择它并单击右 键,单击“删除”选项便可将之前所建 立的静态路由进 行删除。
图10-21 删除静态路由
步骤 2:在“路由和远程访问”窗 口中展开“IP 路由选择”,在展开的菜 单中选择“常规”, 单击右键,在弹出 来的快捷菜单中选择“新增路由协议” 选项。
可使内部网络通过利用有限的公共 IP 地址访问外部网络,从而提高访问网 络的效率,减少公共网络 IP 地址空间的 枯竭。
6.网络掩码
又称子网掩码,英文全称为 Netmask,主 要用于从 IP 地址中提取网络号或主机号。
7.网关
简单点说就是在采用不同体系结构 或协议的网络之间进行互通时,用于提 供协议转换、 路由选择、数据交换等网 络兼容功能的设施,实质上是一个网络 通向其他网络的 IP 地址。
图10-22 打开动态路由设置选项
步骤 3:在弹出的“新路由协议”对话 框中,可以看到比较常用的两种协议:开放 式短路 径优先(OSPF)和用于 Internet 协 议的 RIP 版本 2。
由于 OSPF 涉及区域和 DR 选举等 比较广泛 的知识,且该方案中 A工作组 和 B 工作组的所形成的网络拓扑结构比 较简单,所以在路由协议选择方面。
同时为了整合资源和加强与各分公司 之间的联系,提升工作效率,TG 集团广 州总部准 备和各地分部的独立网络进行互 联,并且允许员工在家里通过远程连接访 问公司内部资源进 行办公,需要为公司规 划一个安全可靠又低成本的远程访问解决 方案。
图10-1
TG 集团广州总公司某部门工作组现况
【学习目标】
图10-3
如何配置路由和远程访问NAT服务器

如何配置路由和远程访问NAT服务器当内部网络客户端发送要连接Internet的请求时,NAT协议驱动程序会截取该请求,并将其转发到目标Internet服务器。
所有请求看上去都像是来自NAT服务器的外部IP地址。
这样就隐藏您的内部IP 地址配置。
配置“路由和远程访问”NAT服务器:在管理工具菜单中,选中“路由和远程访问”。
在“路由和远程访问”MMC中,展开您的服务器名称(其中服务器名称是您要配置服务器的名称,然后展开左窗格中的IP路由。
选中常规,然后选择新建路由协议。
单击NAT/基本防火墙复选框,将其选中,然后点确定。
右键单击左窗格中的NAT/基本防火墙,然后单击新建接口。
单击表示内部网络接口的接口,然后单击确定。
在“网络地址转换”属性中,单击“专用接口连接到专用网络”,然后单击确定。
右键单击左窗格中的NAT/基本防火墙,然后点新建接口。
单击表示外部网络接口的接口,然后点确定。
在“网络地址转换”属性中,单击“公用接口连接到Intern et”。
单击“在此接口上启用NAT”复选框,将其选中,点确定。
NAT服务器可以自动为内部网络客户端分配IP地址。
如果您没有已给内部网络上的客户端分配了地址信息的DHCP服务器,则可能会需要使用此功能。
如何配置路由和远程访问NAT服务器以分配IP地址和执行代理DNS查询NAT服务器还可以代表NAT客户端执行域名系统(DNS)查询。
“路由和远程访问”NAT服务器对包括在客户端请求中的Internet主机名进行解析,然后将该IP地址转发给该客户端。
要配置“路由和远程访问”NAT服务器来分配IP地址并且代表内部网络客户端执行代理DNS查询,请按以下步骤操作:右键单击左窗格中的NAT/基本防火墙,然后单击属性。
单击地址分配选项卡,然后单击“使用DHCP自动分配IP地址”复选框,将其选中。
在IP地址框中,键入网络ID。
在掩码框中,键入子网掩码。
选择名称解析选项卡,然后单击“使用域名系统(DNS)的客户端”复选框,将其选中。
Windows Server 路由和远程访问服务

在Windows Server 2003路由器中所采用的路由 协议主要是RIP(路由选择信息协议)和OSPF(开 放最短路径优先协议),下面就简单介绍一下这两 个协议: 1.路由选择信息协议(RIP:Routing Information Protocol) 2. 开放最短路径优先协议(OSPF:Open Shortest Path First Protocol)
Windows Server 路由和远程访问 服务
1
学习目标
理解Windows Server 2003系统路由
掌握Windows Server 2003路由的设置 理解远程访问服务
掌握虚拟专业网VPN的管理
2
10.1 技能一 Windows Server 2003路由 器及其配置
10.1.1 任务一 理解路由协议
7
2. ipconfig 该命令主要查看本机网络配置的,命令在 Windows 95/98 中是使用winipcfg,而Windows 2000 以后的版本才使用ipconfig。 3. Tracert命令 Tracert命令是内置于Windows的TCP/IP 应用程序 之一。通过向目标发送不同IP生存时间值TTL的 “Internet控制消息协议(ICMP)”回应数据包, Tracert诊断程序可确定目标所采取的路由。它要 求路径上的每个路由器在转发数据包之前,至少将 数据包上的TTL递减1.当数据包上的TTL减为0时,路 由器应该将“ICMP已超时”的消息发回源系统。
12
10.3 技能三 掌握虚拟专用网VPN的管理
10.3.1 任务一 理解虚拟专用网VPN工作原理
Windows Server 2003的虚拟专用网(VPN: Virtual Private Network)可以让远程用户与局域 网LAN之间,通过Internet(或其它的公众网络) 来建立起一个安全的通信管道。不过需要在局域网 内建设一台VPN服务器,以便让VPN客户端来连接。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
来提供数据保密性 4. PPTP 的 VPN 连接不提供数据完
整性(保证数据在传输中未更改) 或数据源身份验证(保证数据由经 过授权的用户发送)。
L2TP 协议
1. L2TP 只能用于运行 Windows 2000、Windows XP 或 Windows Vista 的客户端计算 机。
策略条件
限制用户的连接时间和日期 对编辑策略条件
2021/4/28
添加选中的条件
打造“香港上市职业教育高端品牌”
Page 15 / 29
• 拨入限制 • IP • 身份验证 • 多重链接 • 加密
配置文件
对数据加密 对密码加密
2021/4/28
打造“香港上市职业教育高端品牌”
Page 16 / 29
Page 20 / 29
• 故障现象 3
常见故障及解决方法 3-3
• 可能的原因
– 客户端与远程访问服务器的身份验证方式不匹配
2021/4/28
打造“香港上市职业教育高端品牌”
Page 21 / 29
项目 1
你是 Tailspin Toys 公司的网络主管,该公司是一家制造玩具飞机 的企业。公司网络由单一活动目录域构成,名为 。域中包含 25 台服务器和 200 台客户端计算机。
为了让远程用户连接公司网络时可以使用更高级的安全性,你决定 配置你的 VPN 服务器以支持 L2TP/IPSec 隧道协议。
你需要确保用户只能通过 L2TP/IPSec 隧道协议连接公司的 VPN 服务器。
写出你的方案并实施。
2021/4/28
打造“香港上市职业教育高端品牌”
Page 29 / 29
是
否
连接尝试是否同时符合用 是 户帐户和配置文件的设置
接受连接 尝试
2021/4/28
否
打造“香港上市职业教育高端品牌”
Page 17 / 29
排错检查步骤
1. 硬件是否正常 2. 远程访问服务是否启动 3. 如果启动,则检查服务器设置,如端口是否允许远程访
问连接 4. 用户帐户的拨入属性配置是否正确 5. 远程访问策略是否存在,如果存在,则策略的条件、远
Page 4 / 29
• VPN 客户端 • VPN 服务器 • 隧道 • VPN 连接 • 隧道协议 • 传输互联网络
VPN 组件
2021/4/28
打造“香港上市职业教育高端品牌”
Page 5 / 29
• 激活路由和远程访问服务 • 配置远程访问服务器 • 配置客户机网络连接
配置远程访问服务
2021/4/28
2021/4/28
打造“香港上市职业教育高端品牌”
Page 8 / 29
配置端口
2021/4/28
打造“香港上市职业教育高端品牌”
Page 9 / 29
配置用户拨入属性
2021/4/28
打造“香港上市职业教育高端品牌”
Page 10 / 29
配置客户机网络连接
2021/4/28
打造“香港上市职业教育高端品牌”
证书的申请 可以向企业 CA 申请证书,也可向独立 CA 申请证书
2021/4/28
打造“香港上市职业教育高端品牌”
Page 25 / 29
2021/4/28
以管理员 身份连接
CA
证书的申请
证书要保 存到计算 机存储中
向企业 CA 申请证书
使用‘高 级证书申
请’
若向独立 CA 申请证书, 证书模板应选择‘客户
本次培训的准备时间为:一周
2021/4/28
打造“香港上市职业教育高端品牌”
Page 30 / 29
路由和远程访问服务
打造“香港上市职业教育高端品牌”
远程访问服务概述
• 远程访问服务(RAS)提供了两种连接方式
– 拨号网络 – 虚拟专用网络
虚拟专用连接
好像客户机直接连接在局域网上一样
内部网络
VPN
VPN 用户
RAS 服务器 调制解调器
公共网络
拨号连接
2021/4/28
调制解调器
打造“香港上市职业教育高端品牌”
打造“香港上市职业教育高端品牌”
Page 23 / 29
建立 L2TP/IPSec VPN
• 步骤
– VPN 客户端与 VPN 服务器向 CA 申请证书 – VPN 客户端与 VPN 服务器建立 L2TP/IPSec VPN 连接
2021/4/28
打造“香港上市职业教育高端品牌”
Page 24 / 29
日期和时间
• 远程访问权限
– 【授予远程访问权限】或【拒绝远程访问权限】
• 配置文件
2021/4/28
打造“香港上市职业教育高端品牌”
Page 13 / 29
远程访问策略的组成 2-2
条件
2021/4/28
配置文件 远程访问权限
打造“香港上市职业教育高端品牌”
Page 14 / 29
策略条件 添加策略条件
端身份验证证书’
证书模板 为‘系统 管理员’
打造“香港上市职业教育高端品牌”
Page 26 / 29
CA 1
企业 CCA A 2
或独立 CA
证书的申请
客户机和服务器都也必可须 以向不CA同申的请CA证申书请,证同书时,都但必双须方信都任该必须 C信A任两个该 CA
2021/4/28
打造“香港上市职业教育高端品牌”
打造“香港上市职业教育高端品牌”
Page 6 / 29
激活路由和远程访问服务
2021/4/28
打造“香港上市职业教育高端品牌”
Page 7 / 29
• 常规 • 安全 • IP • PPP • 日志
配置远程访问服务器的属性
身份验证方式采用 Windows身份验证
IP地址的分配有2种 动态主机配置协议和 静态地址池
2. L2TP 支持将计算机证书或预共享 密钥作为 IPsec 的身份验证方法。
3. L2TP/IPsec VPN 连接使用 IPsec 来提供数据保密性、数据完整性和 数据身份验证。
4. L2TP/IPsec 启用 IPsec 层的计算 机身份验证和 PPP 层的用户级身 份验证。
2021/4/28
调制解调器
内部网络
调制解调器
RAS 服务器
2021/4/28
打造“香港上市职业教育高端品牌”
Page 3 / 29
VPN 概述
节约成本,提 高了安全性
上海分公司 家庭办公
Internet VPN 通道
VPN服务器
北京总公司
在公网上为两个局域网 开辟一条安全的数据传输隧道
2021/4/28
打造“香港上市职业教育高端品牌”
Page 27 / 29
客户端建立与VPN服务器的连接
在客户端创建一个 VPN 连接,并修改 VPN 的类型为“L2TP/IPSec VPN”
2021/4/28
打造“香港上市职业教育高端品牌”
Page 28 / 29
项目 2
你是 Tailspin Toys 公司的网络主管,该公司是一家制造玩具飞机 的企业。你的公司已经部署了一台 Windows Server 2003 的 VPN 服 务器,最近又部署了一台企业 CA。
项目 3
为 IT 部门的员工培训 RADIUS 服务器的技术,并达到以下要求: 1. 自行查找并收集资料 2. 自行制作 PPT 课件
为了达到良好的培训效果,需要注意以下事项: 1. 培训对象 2. 如何收集资料?收集什么资料? 3. PPT 课件的内容与主题配色 4. 案例
要求在所准备的案例中,必须包含以下案例:RADIUS 代理服务器 为不同域的用户转发身份验证请求到正确的域中的 RADIUS 服务器中进 行身份验证
由于工作需要,公司有部分员工需要到外地出差,并且在出差时需 要访问公司内部的文件服务器。你的上司要求你解决该问题,并与你进 行了一次交谈,说明了一些情况。以下是交谈的部分内容: 1. 现在公司只有张三和李四需要出差,没有其他同事需要出差 2. 他们一般只会在周一到周五的 11 ~ 12 点连接公司的服务器 3. 张三偶尔也会在周六、日的晚上 7 点左右连接公司服务器,但一般
只需要 5 分钟,李四周六、日都会休息 你准备配置一台 Windows Server 2003 服务器来完成该任务,并 使用最少的工作量。写出你的方案并实施
2021/4/28
打造“香港上市职业教育高端品牌”
Page 22 / 29
了解隧道协议
PPTP 协议
1. PPTP 可以用于各种 Microsoft 客 户端(包括 Windows 2000、 Windows XP、Windows Vista 和 Windows Server 2008)。
拨号用户
Page 2 / 29
拨号网络组件
• 拨号网络客户端
点到点协议 PPP
• 远程访问服务器 • WAN 结构
串行线路网际协议 SLIP Microsoft RAS 协议
• 远程访问协议
• LAN 协议
公共TC交P换/IP电,I话PX网,NPeStTBNEUI
综合业务数字网 ISDN
非对称数字用户线 ADSL
Page 11 / 29
连接 VPN 服务器
2021/4/28
打造“香港上市职业教育高端品牌”
Page 12 / 29
远程访问策略的组成 2-1
• 远程访问策略是一组定义允许或拒绝连接的有序规则 • 条件
– “Windows-Groups” 表示用户所属的组 – “Day-And-Time-Restrictions” 表示每周允许用户连接的